查看: 8611|回复: 20
收起左侧

[可疑文件] 新样本VT上50个引擎全过,跪拜大神代码解析,惊爆欧耶

[复制链接]
275751198
发表于 2014-1-24 22:16:29 | 显示全部楼层 |阅读模式
本帖最后由 275751198 于 2014-1-25 18:27 编辑



File name:文档.zip
Detection ratio:0 / 50

https://www.virustotal.com/en/fi ... nalysis/1390571658/

今天一位用户反映,一开机360拦截某程序联网下载,但是程序还不报毒。今天收到用户反馈的样本,果然360不杀,上传鉴定后360入库查杀。刚刚一传VT吓死我了,全不报啊。



下载样本的童鞋,不管杀软报不报,麻烦回个帖,不要100多次下载数回帖为 个位数

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hx1997
发表于 2014-1-24 22:58:36 | 显示全部楼层
Some interesting strings
  1. \360rp.exe\360sd.exe\360Tray.exe\zhudongfangyu.exe\KSafeSvc.exe\KSafeTray.exe\kxetray.exe\kxescore.exe\QQPCMgr.exe\QQPCRTP.exe\QQPCTray.exe\ravmond.exe\RsMgrSvc.exe\rstray.exe\BaiduSdSvc.exe\BaiduSdTray.exe\BDKVWsc.exe\BaiduSd.exe\KVMonXP.exe\KVPreScan.exe\KVSrvXP.exe\ccSvcHst.exe\MsMpEng.exe\msseces.exe
  2. 360sd\360safe\rising\KSafe\kingsoft\kaspersky lab\QQPCMgr\BaiduSd\Jiangmin\Norton AntiVirus\Microsoft Security Client
复制代码
  1. http://hi.baidu.com/chinasinablog
  2. http://chinasinablog.blog.163.com/
  3. http://hi.baidu.com/tom3013
复制代码
这几个博客里边放的应该是一些奇怪的远程指令
hx1997
发表于 2014-1-24 23:06:53 | 显示全部楼层
搜索了一下作者不小心就找到了一个全是毒的网盘。。。。。。。。

http://yun.baidu.com/share/home?uk=893275654&view=share

评分

参与人数 1人气 +1 收起 理由
vm001 + 1 版区有你更精彩: )

查看全部评分

hx1997
发表于 2014-1-24 22:19:15 | 显示全部楼层
本帖最后由 hx1997 于 2014-1-24 22:36 编辑



据我精密的分析,这两个程序里隐藏了 PE 文件。

如 _EXCEL.EXE 在文件偏移 0x0004E20C 处有

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
墨家小子 + 1 给跪了

查看全部评分

dalianjhc1986
发表于 2014-1-24 22:20:59 | 显示全部楼层
1654637359
发表于 2014-1-24 22:27:42 | 显示全部楼层
不管下没下载样本,我都来回个帖。
1654637359
发表于 2014-1-24 22:28:46 | 显示全部楼层
hx1997 发表于 2014-1-24 22:19

回复后一看回复。
Miostartos
发表于 2014-1-24 22:29:42 | 显示全部楼层
cxy密斯
发表于 2014-1-24 22:29:52 | 显示全部楼层
左手
发表于 2014-1-24 22:31:45 | 显示全部楼层
avg不报
山山卫士不报
这个有问题吗
yicun
发表于 2014-1-24 22:46:39 | 显示全部楼层
过fs扫描
hx1997
发表于 2014-1-24 22:47:56 | 显示全部楼层
本帖最后由 hx1997 于 2014-1-24 22:53 编辑

我把隐藏的文件 (DLL) 提取了出来,传到 VT 23 / 49
https://www.virustotal.com/en/fi ... nalysis/1390574685/

* 此文件可能不完整

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-17 23:16 , Processed in 0.139121 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表